数据共享交换平台-设计方案
? 数据交换标准定义信息的导入
? 维护数据交换标准与内部数据结构间的映射定义表,包括数据项与数据项
的对应或组合对应(公式化)、数据类型的匹配或转换关系、数据项位置描述记录等等
? 实现对管理员的身份识别与管理权限控制
6.1.4 数据交换流执行
数据交换流的执行是通过应用集成中间件实现的。采用中间件产品可以保证数据交换的高效、安全和可靠地进行。其工作原理是:读入数据交换流程,根据流程设定,启动数据交换过程。根据业务需要,同时可以并发若干个数据交换流程。当业务变化时,只需修改数据交换流程定义,就可以实现基于新业务的数据交换过程,因此系统具有很好的可扩展能力。 具体功能如下: ? 接收数据 ? 验证数据 ? 分析流程定义
? 根据流程进行数据交互过程 ? 数据交互的事务管理 ? 日志管理和交换数据存储 ? 消息队列管理
? 实现对管理员的身份识别与管理权限控制
6.2 接入管理系统
6.2.1 接入点注册
在接入点向信息交换平台注册时,信息交换平台会自动检测接入点提供的属性信息是否正确,只有正确后,才可以注册,接入点才可以接入信息交换平台。
6.2.2 接入点配置
由于有很大一部分的业务系统早已开发完成,且采用的数据库不同,有Sybase、Oracle、SQL Server、Access等等,各个业务系统根据实际需要,挑选可共享的数据,定制不同的共享接入点,将共享接入点发布到数据交换平台上;也可以根据业务系统自身的不同的数据种类定制不同的共享接入点,将共享接入
- 16 -
数据共享交换平台-设计方案
点发布到数据交换平台上。这样就最大限度的提供了各自业务系统数据的共享,也保证了各业务系统数据的安全。
共享接入点的管理员可以根据需要设置本接入点的类型(只能收、只能发、接收都可)、本节点只接收那种信息类型, 如果管理员本身是接入点的创建者,还可以设置本接入点的管理员帐号。
6.2.3 接入点维护
(一)新增接入点
根据各个业务系统的实际需要,系统管理员可以增加新的接入点,和建立新接入点的管理员帐号。为了便于管理和资源的充分利用,规定一个单位或部门只有一个共享(单位或部门内部共享)接入点(因为多个业务系统可以通过一个接入点接入交换信息平台).
如果要新增接入点,由使用单位或部门提出书面申请,经系统平台管理员审核同意后,统一由系统平台管理员新增接入点,同时由系统平台管理员设置新增接入点的相关信息
(二)修改接入点
因为各个单位、部门的业务系统的数据种类是变化的,且用户的要求也是变化的,所以共享接入点的管理员要根据需求实时来修改其共享接口,满足其他用户、单位、部门对数据的需求。共享接入点的管理员先查询到要修改的接口,然后对接口的关键字及其他属性进行修改,但接入点的唯一标识(比接入点编号)不允许修改.修改后的共享接口在数据交换平台上能立即反映出来,以便其他单位、部门使用。
(三)删除接入点
如果共享接入点的管理员认为其定制的共享接入点已没有使用意义或已被新的的共享接入点替代,由接入点的管理员提出书面申请,经数据交换平台系统管理员(接入点的创建者)审核通过后,统一由交换平台系统管理员进行删除。共享接入点的管理员只能申请删除自己管理的共享接入点,在共享接入点删除后,数据交换平台记录删除日志,并删除与它有关的在数据交换服务器(JMS)的队列. 删除接入点的信息要在数据交换平台监控上立即反映出来,以便其他单位、部门不再向它发送信息。
(四)查询接入点
根据需要, 可以按类型、状态查询各个接入点的情况,可以统计各个接入点
- 17 -
数据共享交换平台-设计方案
的类型、状态(是否有效、是否已删除)。
6.3 交换前置子系统
6.3.1 交换前置子系统的作用
政府职能部门配置交换前置机,成为与信息交换总线相连接的桥梁,同时也是与部门内部业务系统及业务信息库相隔离的“堡垒”。在部门前置机上安装前置交换数据库、应用适配器和信息交换软件,用于实现信息的发送和接收。
6.3.2 交换前置子系统的部署
部门交换前置机系统逻辑结构如下图所示。
(1)操作系统
部门交换前置机的操作系统一般采用Windows 2003 Server或Linux。 (2)前置交换数据库
部门交换前置机安装SQL Server/MySQL数据库作为部门前置交换信息库。 (3)应用适配器系统
部门交换前置机安装应用适配器系统。应用适配器系统负责自动从部门前置交换信息库提取数据发送到信息交换总线,同时,从信息交换总线上获取信息并存储到部门交换信息库。部门交换前置机上的应用适配器系统还实现部门业务信息库与部门交换信息库之间的信息交换桥接功能。
(4)信息交换软件
- 18 -
数据共享交换平台-设计方案
部门交换前置机安装消息中间件产品作为信息交换软件系统,与中心交换服务器的信息交换软件共同构成信息交换总线。
6.4 交换桥接子系统
6.4.1 交换桥接系统的作用
交换平台的交换桥接子系统指由部门业务应用数据库(或文件等数据)到前置交换数据库(或文件等数据)之间的信息交换桥接接口,以完成两个数据库(或文件等数据)之间的在线实时交换的系统。
之所以采用桥接系统是为了保护业务系统的安全性和独立性,信息交换平台通过交换前置机与业务系统相连,在前置机上建立交换库,用于存储各节点向外发布的信息和从其他节点交换过来的信息。
桥接系统的实现可以利用集成中间件提供的编程接口,但业务系统接口的编程是必不可少的,必须像适配器提供一个透明的数据提供源。考虑到业务系统的复杂情形,有时并不一定是提供数据接口,也可以是文件的各式,提供给前置交换系统,再通过交换平台的进行传递。
桥接系统还包括把数据交换到目的系统的情形。比如把A系统的数据通过交换平台传递到B系统,那么B系统在接收这些数据时也需要利用桥接系统编写相应的适配器。
6.4.2 交换桥接系统的分工界面
交换系统从源到目的都涉及不同单位、不同网络、不同架构的异构业务系统,除了在组织协调大量的工作外,在分工界面上也应清晰。因为数据交换平台不是万能的,在数据交换过程中涉及不少的编程工作,必须有业务单位和业务系统开发商的配合。以下图为例:
- 19 -
数据共享交换平台-设计方案
交换平台从某部门的业务系统获取数据后,传送到中心数据库,再通过中心数据库分发到三个不同的业务系统,这里至少涉及4个不同的系统:
首先数据源提供系统必须把数据送入到前置机的数据,或者放在本地由数据交换平台去抓取。数据交换平台无法从业务系统中去获取数据,因为它不知道业务系统的数据结构和逻辑,比如数据交换平台并不知道OA系统中一份公文的数据保存在哪些表,流程现在是什么状态,从安全的角度也不应该由数据交换平台直接抓取。正确的做法是业务系统根据要求把数据提取出来放到某个位置(数据库或者文件系统),交换系统适配器去获得这些数据。
其次,接收的目的系统,在获取到数据后也要对数据进行解析放入到自己的系统中,否则数据交换平台不知道该把数据放在什么位置,即使知道也不安全。
所以,从分工界面来说,数据交换与业务系统有着密切的关心,必须有业务系统的支持才能实现信息的交换。
6.5 运行监控平台
6.5.1 传输监控
传输监控的主要任务是对交换平台本身和流过交换平台的数据包进行观察与控制。
传输监控包括如下几个方面:
(1)对数据流量和状态的查询、统计与审计; (2)对信息交换平台自身运行状态的查询和监控; (3)对信息交换平台的远程监控。
数据流量和状态的监控,首先是对于所有通过信息交换平台进行交换的数据总量的把握,其次是对每个通过信息交换平台的数据包状态的微观把握。通过监控功能,可以了解在指定时间内按照进入/转出、目的地/来源地、数据量大小等项目进行查询和统计,从而实现对总量的把握;通过对数据状态(例如等待处理、正在进行、处理完毕、回执收到、处理中断等)的监控,可以追踪某一个指定数据的状态。
- 20 -